Zimbra CEで個々のメールボックスをバックアップおよび復元する方法

Zimbra Open Source Edition (CE/FOSS) の場合、個々のメールボックスをzmmailboxメタデータ付きの ZIP アーカイブにエクスポートし、そのアーカイブを一時メールボックスにインポートして検証してから、ライブ アカウントに復元してください。これにより、メールボックスごとのコンテンツのエクスポートと復元が実用的に行えます。これは、特定の時点のサーバー バックアップとは異なります。Zimbra の組み込みzmbackupワークフローzmrestoreは Network Edition の機能として文書化されており、メールボックスのエクスポートでは LDAP、サーバー構成、証明書、または Zimbra のインストール全体がバックアップされるわけではありません。

以下のコマンドは、Zimbra の公開されているコマンドラインおよび REST エクスポートのドキュメントに準拠しています。これらのzimbraコマンドは、オペレーティングシステムのユーザーとして Zimbra サーバー上で実行し、実際のメールボックスとバックアップのパスを置き換え、使用している Zimbra のビルドとまったく同じものを使用してテストしてください。公式の管理ガイドでは、ZIP と TGZ の内容を区別しています。メールボックス全体をエクスポートするには、ZIP を使用しますmeta=1。TGZ のデフォルトの内容には、カレンダーとタスクは含まれません。

Zimbraのリリースコマンドとメールボックスサイズに関するコマンドが表示されているLinuxターミナル。
エクスポートする前に、Zimbraのビルドと対象のメールボックスサイズを確認してください。画面表示やコマンド出力はZimbraのリリースによって異なります。ここに示した画面はあくまでも例示です。

この方法が裏付けているのは

zmmailbox選択したメールボックス1つに対して、ZimbraのRESTエクスポート/インポート機能を呼び出します。ZIPメタデータが有効になっている場合、アーカイブには、インストールされているリリースでサポートされているメール、フォルダ、連絡先、カレンダー、タスク、その他のメールボックスアイテムを含めることができます。コンプライアンスや移行に利用する前に、該当するZimbra管理者ガイドで適用範囲表とオプションを確認してください。

方法最適なフィット感重要な制限
ZIPとmeta=1より広範囲のアイテムを対象とした、個々のメールボックスコンテンツのエクスポートサーバー構成をキャプチャしたり、特定時点への増分復旧を提供したりしません。
TGZデフォルトのエクスポートより狭い範囲で許容できる場合のメールおよび選択されたメールボックスデータZimbraの現在の管理者ガイドでは、カレンダーとタスクはTGZのデフォルト設定から除外されていると記載されています。
ネットワークエディションのバックアップツールスケジュールされたフルバックアップ/増分バックアップとアカウントレベルの特定時点への復元これらはネットワークエディションの機能ですzmbackup。zmrestore

完全なサーバー災害復旧を目指すのであれば、メールボックスのエクスポートと、別途テスト済みの、バージョンに適したサーバー全体およびLDAPバックアップ計画を組み合わせてください。ZIPファイルだけではZimbraサーバーを再構築することはできません。

始める前に

  • インストールとバージョンを確認してくださいzmcontrol -v。バックアップツールを選択する前に、サーバーがコミュニティ/FOSSビルドを使用しているか、ライセンス付きのネットワークエディションビルドを使用しているかを確認してください。
  • 正確なメールボックスアドレスを特定し、そのサイズを確認してください。gms以下のコマンドはメールボックスのサイズを表示します。アーカイブと2つ目のコピーを保存するのに十分な容量を確保してください。
  • アクセス権が制限されたバックアップディレクトリを選択してください。メールサーバーのディスク障害によって両方のコピーが失われないように、別のファイルシステムまたはバックアップホストを使用することをお勧めします。
  • 大容量または使用頻度の高いメールボックスの場合、アクティビティの少ない時間帯にエクスポートをスケジュールしてください。タイムアウトオプションを-t 0指定するとzmmailbox、通常のコマンドタイムアウトは適用されません。ただし、エクスポート処理がアトミックになったり、中断から保護されたりするわけではありません。
  • 暗号化されていないアーカイブの唯一のコピーを、広くアクセス可能なディレクトリに保存しないでください。ファイルシステムまたはバックアップストレージ層で暗号化を適用し、ファイルを読み取れるユーザーを制限してください。

Zimbra CEからメールボックスを1つエクスポートする

1. ビルドとメールボックスのサイズを確認します

ルートシェルを開くか、承認済みの管理者セッションを使用して、zimbraアカウントに切り替えます。バージョンを確認し、エクスポートするメールボックスを照会します。例:

su - zimbra
zmcontrol -v
zmmailbox -z -m alice@example.com gms

実際のアドレス(例:)を使用してくださいalice@example.com。続行する前に、正しいアカウントであることを確認してください。-m引数は、コマンドが読み取る、または変更するメールボックスを選択します。

2. 制限付き目的地を準備する

root権限で、Zimbraアカウントが所有するバックアップディレクトリを作成し、Zimbraシェルに戻ります。ストレージレイアウトに合わせてパスを調整してください。

install -d -o zimbra -g zimbra -m 700 /srv/zimbra-mailbox-backups
su - zimbra
umask 077

ディレクトリモードでは、Zimbraアカウントへのアクセスが制限されます。通常のバックアップ手順の一環として、最終的なバックアップコピーは別の保護されたシステムまたはストレージターゲットに保存してください。稼働中のメールボックスストア内に唯一のアーカイブコピーを作成しないでください。

3. メタデータ付きでZIPファイルとしてエクスポートする

メールボックスのエクスポートを実行し、その出力を日付付きのアーカイブファイル名にリダイレクトします。

/opt/zimbra/bin/zmmailbox -z -m alice@example.com -t 0 gru "?fmt=zip&meta=1" > /srv/zimbra-mailbox-backups/alice-2026-10-07.zip

gruは の正式な略語ですgetRestURL。引用符で囲まれたクエリは、メタデータ付きの ZIP 形式を要求します。この-t 0オプションはコマンドのタイムアウトを解除します。Zimbra は、大容量のメールボックスのエクスポートにこのオプションを推奨しています。シェルがアンパサンドをバックグラウンド演算子として扱わないように、クエリを引用符で囲んでください。

アーカイブを移動する前に、コマンドがプロンプトに戻るまで待ち、終了ステータスを確認してください。メールボックスが非常に大きい場合は、短いコマンドがエクスポート完了を意味すると決めつけるのではなく、空き容量とサーバーログを確認してください。同じ名前のバックアップが他のプロセスによって上書きされないようにしてください。

Zimbraメールボックスをメタデータ付きのZIPアーカイブとしてエクスポートするターミナルコマンド。
メタデータ付きのZIP形式を使用すると、メールボックスの内容をより広範囲にエクスポートできます。画面表示やコマンド出力はZimbraのリリースによって異なります。以下の画面はあくまでも例示です。

4. アーカイブをテストしてファイルを確認します

まず、エクスポートが存在し、妥当な非ゼロサイズであることを確認します。

ls -lh /srv/zimbra-mailbox-backups/alice-2026-10-07.zip
unzip -t /srv/zimbra-mailbox-backups/alice-2026-10-07.zip

正常にunzip -t完了した場合は、ZIPコンテナが構造上のエラーなく読み取れることが確認されます。ただし、すべてのメッセージやカレンダー項目が存在することを証明するものではないため、復元テストでもアーカイブを検査してください。バックアッププロセスでチェックサムを使用している場合は、チェックサムを記録し、検証対象のコピーと一緒に保管してください。

メールボックスのZIPアーカイブに対してunzip -tコマンドを実行するターミナル。
アーカイブをバックアップとして使用する前に、ZIPコンテナをテストしてください。画面表示やコマンド出力はZimbraのリリースによって異なります。以下の画面はあくまでも例示です。

5. アーカイブを保護し、コピーする

承認済みの安全な転送システムまたはバックアップシステムを使用して、ファイルを別のバックアップ先にコピーしてください。明確なメールボックス識別子、Zimbraのバージョン、およびエクスポート日を記載して保存してください。バックアップ先には保存時の暗号化とアクセス制御を適用してください。ZIPエクスポート自体が暗号化されているとは考えないでください。保持ポリシーに従って複数のリカバリコピーを保持し、メールホストに残っているファイルだけでなく、サーバー外の場所にあるコピーも定期的にテストしてください。

バックアップディレクトリ内のメールボックスZIPアーカイブを表示するファイルマネージャー。
アーカイブは、ライブメールストアとは別の、保護されたバックアップ場所に保存してください。画面表示やコマンド出力はZimbraのリリースによって異なります。これらの画面はあくまでも例示です。

メールボックスを安全に復元する

6. 一時的な回復用メールボックスを作成する

本番環境のメールボックスにインポートする前に、互換性のあるビルドを実行しているテスト用または復旧用のZimbraサーバー上に、未使用の一時アカウントを作成してください。パスワードは厳重に管理し、アクセスを制限してください。アカウントは、管理コンソールまたは通常のプロビジョニングプロセスで作成できます。ステージングメールボックスを使用すると、アーカイブの内容を本番アカウントに混入させることなく、アーカイブを検査できます。

アーカイブをその Zimbra サーバーにコピーし、zimbraユーザーがそれを読み取れることを確認してください。呼び出しを行う前に、宛先アカウントが存在している必要がありますpostRestURL。

復旧確認用メールボックスアドレスを含むZimbra管理アカウント作成フォーム。
安全な復元テストのために、別の復旧用メールボックスを作成してください。画面表示やコマンド出力はZimbraのリリースによって異なります。以下の画面はあくまでも例示です。

7. 回復用メールボックスにインポートする

postRestURLリカバリアカウントをターゲットとして、resolve=skip重複処理を慎重に行う場合:

/opt/zimbra/bin/zmmailbox -z -m restore-check@example.com -t 0 postRestURL "?fmt=zip&resolve=skip" /srv/zimbra-mailbox-backups/alice-2026-10-07.zip

ここにrestore-check@example.com一時アカウントがあります。Zimbra のドキュメントskipでは、デフォルトの競合オプションとして重複アイテムがスキップされるようになっています。空のステージングメールボックスでは、これにより最初の復元テストを簡単に実行できます。インポートの動作とサポートされるアイテムの種類はリリースによって異なる場合があるため、対象ビルドのドキュメントを参照して結果を確認してください。

resolve=skipを指定してZIPアーカイブをZimbraリカバリメールボックスにインポートするターミナルコマンド。
まずリカバリメールボックスにインポートし、テスト中は競合処理をスキップしてください。画面表示やコマンド出力はZimbraのリリースによって異なります。これらの画面はあくまでも例示です。

8. 復元前に復元されたデータを確認する

Zimbra Web Clientでステージングアカウントを開きます。最近のメッセージと古いメッセージ、フォルダ名、連絡先、カレンダーエントリ、タスク、およびこのアカウントに関連するその他のデータのサンプルを確認します。次に、CLIからフォルダとメッセージ数を一覧表示します。

/opt/zimbra/bin/zmmailbox -z -m restore-check@example.com gaf
/opt/zimbra/bin/zmmailbox -z -m restore-check@example.com gms

表示されている内容を、本来のメールボックスとエクスポート日と比較してください。エクスポート後もユーザーが作業を続けていた場合、削除済みアイテムがエクスポートのデフォルト設定で除外されていた場合、またはターゲットリリースで一部のアイテムタイプの処理方法が異なる場合、カウントが完全に一致するとは限りません。重要なのは、アーカイブが開き、期待される代表コンテンツがクライアントで使用できることを確認することです。

Zimbraのウェブメール画面で、フォルダ一覧と選択されたサンプルメッセージが表示されています。
Zimbra Webクライアントで復元されたフォルダーとサンプルアイテムを確認してください。画面表示やコマンド出力はZimbraのリリースによって異なります。ここに示した表示はあくまでも例示です。
メールボックスフォルダとメッセージ数を表示した、zmmailbox gaf を実行しているターミナル。
復元テスト後にフォルダ名とメッセージ数を比較してください。画面表示やコマンド出力はZimbraのリリースによって異なります。これらの画面はあくまでも例示です。

元のメールボックスにインポートしています

エクスポートした内容を既存のメールボックスにマージする必要がある場合は、コマンド内のステージングアドレスを元のメールボックスアドレスに置き換えて、resolve=skip非破壊的なマージ試行のために保持してください。この機能は、重複するアイテムをスキップし、まだ存在しないアイテムをインポートするように設計されています。メールボックスを以前の状態に戻したり、新しいコンテンツを削除したりすることはありません。

resolve=reset本番環境のアカウントで安易に使用しないでくださいresolve=replace。Zimbra ドキュメントは、インポート前に既存の宛先フォルダの内容を削除するためリセットされます。宛先がメールボックスのルートの場合、メールボックスがクリアされる可能性があります。置換は、一致するアイテムを削除して再作成します。本番環境へのインポートを行う前に、必ず使い捨てアカウントで正確なコマンドをテストし、最新のバックアップを取得してください。クリーンなポイントインタイムロールバックが必要な場合は、ライセンス付きの Network Edition リストアワークフロー、または構築環境に適した綿密に計画されたサーバーレベルの復旧手順を使用してください。

よくある問題と復旧チェック

  • エクスポートファイルが空であるか、サイズが予想外に小さい場合は、コマンドの終了ステータス、ディスクの空き容量、メールボックスのアクセス許可、および Zimbra メールボックスのログを確認してください。原因を解決した後、新しいファイル名でエクスポートを再度実行してください。
  • アーカイブ処理に失敗しましたunzip -t。インポートしないでください。新しいファイルに再エクスポートし、利用可能なストレージ容量と、中断されたシェル、SSH、またはバックアップ転送がないことを確認してください。
  • カレンダーまたはタスクが欠落しています。エクスポートにZIPが使用されたかどうかを確認してくださいmeta=1。Zimbraのフォーマットテーブルは、ZIPとデフォルトのTGZコンテンツを区別します。
  • インポート時に重複データが報告されたり、新しいデータがそのまま残ってしまうことがありますが、これはスキップ方式のマージでは想定される動作です。ライブメールボックスにリセットを適用するのではなく、別のステージングアカウントを使用してアーカイブを検査し、特定の復元アイテムを選択してください。
  • 大容量のメールボックスではコマンドがタイムアウトします。必要なファイルが存在することを確認し-t 0、処理が完了するまでサーバーを監視してください。エクスポートまたはインポートの状態を評価するまでは、アクティブなエクスポートまたはインポートを終了しないでください。
  • サーバー全体の復旧が必要です。メールボックスのエクスポートには、LDAP、ドメイン/アカウントのプロビジョニング、システム構成、証明書、およびメッセージストア全体の整合性のあるコピーは含まれません。別途、テスト済みのサーバー全体のバックアップ計画に従ってください。

公式資料

参照資料およびリリース文書は、2026年10月7日に確認済みです。アーカイブ形式やCLIの動作は変更される可能性があるため、本番環境のメールボックスでリストアを実行する前に、インストールされているZimbraのバージョンに対応する文書を確認してください。

コメントを残す

ownCloudサーバーで公開リンクの有効期限を制限する方法

ownCloudサーバーで公開リンクの有効期限を制限する方法

ownCloud Serverの公開リンクに最大有効期限を設定し、それがどの共有に影響を与えるかを把握し、古いリンクを見落とさずにポリシーを検証してください。

Zimbra GALの自動同期を設定して動作を確認する方法

Zimbra GALの自動同期を設定して動作を確認する方法

Zimbra GALの自動同期の設定、ポーリング間隔の設定、テスト同期の強制実行、タイムスタンプの検証、および古い内部または外部LDAP連絡先のトラブルシューティングを行います。

ownCloud Infinite ScaleでLDAP認証を設定する方法

ownCloud Infinite ScaleでLDAP認証を設定する方法

ownCloud Infinite Scale向けにLDAPを利用したサインインを設定し、ユーザーとグループをマッピングし、組み込みまたは外部のOIDCを選択し、認証情報を保護し、認証を安全に検証します。

ownCloud 10 ClassicからownCloud Infinite Scaleへの移行方法

ownCloud 10 ClassicからownCloud Infinite Scaleへの移行方法

サポートされているmigrate-to-ocisアプリを使用して、ownCloud Classic 10からInfinite Scaleへの移行を計画しましょう。移行される項目、移行されない項目、LDAPの前提条件、コマンド、および切り替え時のチェック事項について学びます。

ZimbraでSpamAssassinのカスタムルールを安全に設定する方法

ZimbraでSpamAssassinのカスタムルールを安全に設定する方法

ZimbraがカスタムSpamAssassinルールを読み込む場所、.cfルールの作成と検証方法、Amavisの再起動方法、メッセージヘッダーのテスト方法、および安全なロールバック方法について学びましょう。

Zimbra CEで個々のメールボックスをバックアップおよび復元する方法

Zimbra CEで個々のメールボックスをバックアップおよび復元する方法

zmmailboxを使用して、個々のZimbra CEメールボックスのバックアップと復元を行います。メタデータを含むZIPアーカイブをエクスポートし、検証後、ステージングアカウントで安全に復元テストを実施します。

ownCloud oCISでユーザーのストレージクォータを設定する方法

ownCloud oCISでユーザーのストレージクォータを設定する方法

ownCloud Infinite Scaleユーザーの個人スペースのクォータを設定する方法、プロジェクトスペースやグローバル制限と区別する方法、そして役割ごとに新規ユーザーにデフォルト値を割り当てる方法を学びましょう。

BigBlueButton FreeSWITCH SIP登録タイムアウトの修正:実践的な診断ガイド

BigBlueButton FreeSWITCH SIP登録タイムアウトの修正:実践的な診断ガイド

BigBlueButton FreeSWITCHのSIP登録タイムアウトを診断するには、サービスの状態、SIPおよびESLリスナー、NATアドレス、ファイアウォールルール、ログを確認します。

ownCloudモバイルアプリの「接続拒否」エラーを修正する方法

ownCloudモバイルアプリの「接続拒否」エラーを修正する方法

ownCloudモバイルアプリの接続拒否エラーを修正するには、サーバーURL、HTTPSポート、Webサーバー、ファイアウォール、プロキシ、TLS、および信頼済みドメインを確認してください。

自己ホスト型Matrixサーバーでのユーザー登録を制限する方法

自己ホスト型Matrixサーバーでのユーザー登録を制限する方法

Synapse 上で新しい Matrix アカウントを制御する方法を、公開登録の無効化から使用制限付きトークンの発行まで、設定例とチェック項目を含めて比較します。